Ни одна российская компания пока не получила оборотный штраф за повторную утечку персональных данных. Эксперт «Группы Астра» Андрей Кузнецов считает, что ужесточение ответственности стимулировало компании усиливать защиту.

Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра») рассказал об эффективной защите данных и роли резервного копирования в снижении последствий утечек.
«Системы резервного копирования могут существенно снизить последствия утечки, но не предотвращают ее напрямую и сами по себе не освобождают компанию от ответственности. Их задача обеспечить быстрое восстановление чистой и контролируемой версии информационных систем после компрометации. Повторная утечка может повлечь для юридического лица штраф в размере 1–3% годовой выручки, что ощутимо для бизнеса. Поэтому эффективная защита строится как сочетание резервного копирования, сегментации сети, минимальных прав доступа, шифрования, DLP, контроля действий администраторов, регулярного удаления ненужных данных и отработанного плана реагирования. Ужесточение ответственности действительно стимулировало компании усиливать защиту, но само по себе не доказывает достаточность какой-либо одной технологии».
Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра»)
Роскомнадзор составил 40 протоколов об административных правонарушениях по ч. 1, 12–14 и 16 ст. 13.11 КоАПа (предусматривает штрафы в размере от 10 000 до 15 млн руб. за нарушение законодательства в области персональных данных). При этом ни одного протокола по ч. 15, которая предусматривает оборотный штраф в размере от 1 до 3% выручки компании за предыдущий календарный год за повторную утечку, не было, сообщил заместитель руководителя Роскомнадзора Милош Вагнер.